Pull to refresh
9
0
Орхан Аскеров @askerov_o

Пресейл-инженер систем аудита и мониторинга ИТ

Send message
Так интерфейс оснасток Windows тоже не сильно-то изменился за эти 20 лет
Спасибо за замечание. Да, Спланк ушёл из России, но его клиенты в России ещё остались и продляют поддержку. CLM-система InTrust как раз и призвана снизить лицензионную нагрузку хоть на Спланк, хоть на Эластик (или на другую SIEM-систему), т.к. лицензируется в т.ч. и по количеству пользователей.
В Open Distro есть многое, по количеству бесплатных плюшек он и правда крут. Но тот же готовый SIEM со встроенными правилами обнаружения в бесплатной версии Elastic тоже его огромный плюс. Когда начинаешь исходить из задач, чаша весов может качнуться как в одну так и в другую сторону.
Раз на раз не приходится, конечно, но эту поддержку нужно просто уметь готовить.
Ну многие интеграторы зародились вокруг наёмного сотрудника, который нашёл клиента и стал работать с ним напрямую. А потом нанял ещё людей, а потом ещё… Найдите клиента и действуйте.
При том, что у Splunk есть такие конкуренты как IBM, BMC Software, Microsoft, Quest Software

Я бы в этот список добавил Microfocus Arcsight, тоже не менее популярное SIEM-решение. Вместе с другими решениями этого вендора формируют экосистему зонтичного мониторинга, примерно как это делает Splunk.

Если будет интересно — почитайте на Хабре про кейс с InTrust от Quest Software.
А ещё вы можете почитать уже готовую статью про бесплатные решения ApexSQL. Есть ещё пара бесплатных от Solarwinds, о них тут.
Шифровальщики приведены для понимания общей концепции их работы. Разумеется, при желании вы можете их доработать, чтобы они делали именно так как написано в статье.
Если речь про ApexSQL Compare, то он бесплатный. Приложите сюда или пришлите скриншот, я уточню.
Подскажите на каком железе запускали и версию SSMS

Information

Rating
Does not participate
Location
Москва, Москва и Московская обл., Россия
Registered
Activity